السبت، 15 ديسمبر 2012

المعلومة الصفراء فى السوق السوداء


امن المعلومات من الاشياء التى يحرص عليها كل من يتعامل مع الحاسب عموما ومع الانترنت بصفة خاصة ففى السابق كان الوصول الى  المعلومة  وخاصة المعلومة ذات الطابع السرى _ المعلومة الصفراء_ فيه شىء من الصعوبة فالجهة المستفيدة سوء كانت حكومات او اشخاص تدفع  مبالغ طائلة مقابل الحصول على هذه الوثائق لغرض الضغط بها على جهة اخرى او تخبئتها اذا كانت تمس الجهة المستفيدة  ومع  ظهور تكنلوجيا  الانترنت اصبح من السهل بمكان الحصول على مثل هذه المعلومات فقط ابالدخول على  بعض المواقع المجانية المتخصصة فى ذلك  الخفى منها وتلك المعروفة لدينا كموقع ويكلكس الذى اصبح الموقع الاول  فى العالم المهدد للحكومات والشركات الكبرى اوالحصول عليها عن طريق التعاقد مع بعض الوسطاء والهكرزذوى الاحترافية العالية والذبن يطلبون منك مبالغ  زهيدة_ لقاء خدامتهم فما عليك الا تذويدهم بمعلومات عن الجهة المستهدفة سوء   منظمات او  شركات او مواقع  وسوف

ياتيك ما تطلبة فى مكانك _دلفرى _سوال لماذا يتعب  هولاء الهكرز لفائدتى انا فى مقابل عائد مادى بسيط ؟؟!!!  انا اجاوب عملية سرقة المعلومة _القرصتة_ عملية سهلة جدا وصعبه ايضا  _ساشرحها_خاصة اذا كانت تعنى بالمواقع فهى تعتمد على مدى احترافية الهكرز وتكيفة مع مختلف الظروف الامنية  فكل شى متوفر على الانترنت ابتداء من الثقرات وكيفية اختبارها وهذه لها مواقع مخصصة  لها _هكرز فقط _وانتهاء بالسيرفرات المخترقة وايضا لها مواقع  اغلب الكهرز الهاوى يتتعامل معها .فعملية القرصنة تبداء من صفحة الموقع بادخال اوامر بسيطة على الصفحة لكشف الثقرة الموجودة مثال ذلك arena  او remoot code وهاتان الثقرتان اغلب المواقع مصابه بها وتنتهى بالسيرفر وهى المرحلة التى تختبر مدى ذكاء الهكرز _الطالب_ودهاء خبير امن الموقع _الاستاذ_ وتاخذ من وقت الهكرز الكثير جدا وتضطرة فى بعض الاحيان الى  الاستعانة بهكرز اخرين فبمجرد ان  اخترق السيرفر هذا هو العائد او المكسب الحقيقى  للهكرز فيعطيك انت المعلومات التى تريدها من الموقع على طبق من ذهب  مقابل المبلغ البيسط المتفق عليه  وكل يذهب لحال سبيلة .   لكن اذا كان السيرفر المخترق مستضيف لاكثر من موقع_ضع اى رقم _ فهذه مغاره على بابا انفتحت ليس على هذا الهكرزالمخترق  فقط  وهو المستفيد الاول  بل الفائدة تعم كل القراصنة  على العالم الافتراضى الخفى _اذا رغب هو فى ذلك _  بعد ان يقوم الهكرز المخترق ببيع  السيرفر المخترق بمبالغ كبيرة جدا _هذا هو المكسب_الى الموقع المتخصص بالسيرفرات_موقع روسى _ ليتم تحويلة الى برنامج صغير يتم بيعة  لاى هكرز عن طريقة يمنكنة الدخول الى جميع المواقع  على السيرفر وسلب ما بها من معلومات وملفات السرى منها وغير ذلك وتصبح متاحة للعلن بعض ان  اصبحت   فريسة سهلة جدا لاتكلف  شى سوء  الضغط على الماوس .
والخلاصة كل عمليات القرصنة  سوء كانت مواقع او انظمة او حكومات قائمة على شبكة الانترنت فمجرد ولوج هذه الشبكة انت معرض لاى شى وعليك ان تضع فى الحسبان الاسوء دائما  اذا كنت من اصحاب المواقع فى اى لحظة  يمكن ان يدك موقعك واذا كنت مستخدم عادى تحت اى لحظة يمكن ان يدمر نظامك. كل هذا قائم على مدى حسك الامنى وكيفية ادارة تجهيزاتك الامنية فالهكرز ليس هو المخرب والعابث ايضا من يتمتع بثقافة حماية  وامن المعلومة يطلق علية لقب الهكر الابيض فى مجتمع الامن المعلوماتى .